PT-2022-6767 · Google+1 · Google Chrome+1
CVE-2022-4912
·
Publicado
2022-08-30
·
Atualizado
2023-08-19
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 105.0.5195.52
Descrição
O problema está relacionado a uma confusão de tipos no componente MathML do Google Chrome, que pode ser explorada por um invasor remoto para, potencialmente, causar uma negação de serviço ou executar código arbitrário. Isso pode ser feito por meio de uma página HTML especialmente criada, podendo levar à corrupção da pilha. A gravidade deste problema é considerada alta.
Recomendações
Para versões anteriores à 105.0.5195.52, atualize para a versão 105.0.5195.52 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de componentes MathML no Google Chrome até que um patch seja aplicado.
Exploit
Correção
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Google Chrome